基于网络流量的诈骗团伙识别方法、控制器和介质

    公开(公告)号:CN111865925A

    公开(公告)日:2020-10-30

    申请号:CN202010591185.3

    申请日:2020-06-24

    Abstract: 本发明涉及一种基于网络流量的诈骗团伙识别方法、控制器和介质,所述方法包括获取多个待测账号的网络诈骗流量,并从所述网络诈骗流量中提取每一待测账号对应的网络诈骗数据;基于所述网络诈骗数据对所述多个待测账号中的每两个待测账号依次进行关联度计算,得到第一关联度,若所述第一关联度大于第一关联度阈值,则将对应的待测账号合并为待识别团伙;基于所述网络诈骗数据对所述待识别团伙与预设的历史已有团伙进行关联度计算,得到第二关联度,若所述第二关联度大于第二关联度阈值,则将所述待识别团伙与所述历史已有团伙合并为诈骗团伙。本发明能够快速、准确地识别网络诈骗团伙,并能追溯诈骗团伙识身份。

    一种网络安全告警事件误报去除方法、装置、设备及介质

    公开(公告)号:CN119892592A

    公开(公告)日:2025-04-25

    申请号:CN202411995565.8

    申请日:2024-12-31

    Abstract: 本发明涉及网络安全情报分析领域,公开了一种网络安全告警事件误报去除方法、装置、设备及介质,具体包括获取误报事件、预设自相关系数阈值、趋势误报处理间隔和周期误报处理间隔;基于趋势误报处理间隔,对误报事件进行聚类统计,得到多个趋势事件序列;基于周期误报处理间隔,将多个趋势事件序列进行序列重组,得到多个周期事件序列;计算多个周期事件序列的自相关系数,并将自相关系数和预设自相关系数阈值进行比较,以确定多个目标周期事件序列;将多个目标周期事件序列进行时频域转换,获得目标周期值,并将目标周期值非0的目标周期事件序列去除,本发明提升误报去除的简便性、精准性和广泛应用性。

    一种基于频繁项集的网络团伙发现方法

    公开(公告)号:CN112968870B

    公开(公告)日:2024-09-13

    申请号:CN202110126310.8

    申请日:2021-01-29

    Abstract: 本发明是关于一种基于频繁项集的网络团伙发现方法,该方法将网络安全事件数据构建为关系图谱,提取图中的I P节点,查询这些节点的网络通联数据,使用频繁项集算法计算该通联数据,得到I P节点的频繁项集特征,将节点的频繁项集特征用于标签传播算法LPA的边权重计算。本发明解决了标签传播算法LPA的精确度、随机传播及可信度低的问题,提升了算法的稳定性;能够同时挖掘属于已知标签的团伙以及未知标签的团伙。

Patent Agency Ranking